ProFTPD CommandBufferSize远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

ProFTPD是一款开放源代码FTP服务程序。 ProFTPD在处理用户请求时存在漏洞,如果启用了CommandBufferSize选项的话,则ProFTPD的main.c文件中cmd_loop()函数就可能没有正确验证FTP命令的缓冲区大小限制,导致拒绝服务。 ProFTPD Project ProFTPD 1.3 Debian ------ Debian已经为此发布了一个安全公告(DSA-1218-1)以及相应补丁: DSA-1218-1:New proftpd packages fix denial of service 链接:<a href="http://www.debian.org/security/2005/dsa-1218" target="_blank">http://www.debian.org/security/2005/dsa-1218</a> 补丁下载: Source archives: <a href="http://security.debian.org/pool/updates/main/p/proftpd/proftpd_1.2.10-15sarge2.dsc" target="_blank">http://security.debian.org/pool/updates/main/p/proftpd/proftpd_1.2.10-15sarge2.dsc</a> Size/MD5 checksum: 897 fe043ac01a1753ba7d47e169d7863039 <a href="http://security.debian.org/pool/updates/main/p/proftpd/proftpd_1.2.10-15sarge2.diff.gz" target="_blank">http://security.debian.org/pool/updates/main/p/proftpd/proftpd_1.2.10-15sarge2.diff.gz</a> Size/MD5 checksum: 127600 d1611a9db379bee3e1f137c4c09d4b13 <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息